Questão nº 58
Questão de Tecnologia da Informação · FCC DPE-RS 2017 (nº 58)
FCC2017Analista - Apoio Especializado (TI - Segurança da Informação)Tecnologia da Informação
Gabarito: Bver comentário ↓
Um Pentester está atuando no processo de auditoria de segurança da informação de uma organização e iniciou os testes de intrusão sem qualquer tipo de informação sobre a infraestrutura de sistemas e de rede da empresa que será auditada. Ele está realizando um teste
- AWhite-Box.
- BBlack-Box. (alternativa correta)
- CGrey-Box.
- DBlind-Eagle.
- EBlind-Goat.
Resposta comentada
Gabarito Alternativa B
Um pentest (teste de invasão) é uma simulação de ataque cibernético para identificar vulnerabilidades. Os tipos de pentest são definidos pela quantidade de informação que o testador possui sobre o sistema alvo.
- (A) Incorreta: White-Box (Caixa Branca) implica que o pentester tem conhecimento total da infraestrutura, incluindo código-fonte, diagramas de rede e credenciais, o oposto do cenário descrito.
- (B) Correta: Black-Box (Caixa Preta) significa que o pentester não possui nenhuma informação prévia sobre a infraestrutura da organização, simulando um atacante externo sem conhecimento privilegiado, exatamente como o cenário descreve.
- (C) Incorreta: Grey-Box (Caixa Cinza) envolve o pentester ter conhecimento parcial da infraestrutura (ex: algumas credenciais, diagramas limitados), o que não se encaixa em "sem qualquer tipo de informação". Armadilha: É um tipo comum de pentest, mas a ausência total de informação o exclui.
- (D) Incorreta: "Blind-Eagle" não é um termo padrão ou reconhecido para um tipo de teste de intrusão na segurança da informação.
- (E) Incorreta: "Blind-Goat" não é um termo padrão ou reconhecido para um tipo de teste de intrusão na segurança da informação.
Fonte: FCC DPE-RS 2017 Analista - Apoio Especializado (TI - Segurança da Informação) (Caderno Tipo 1). Reproduzida para fins de estudo.